Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vsftpd-234-backdoor — استغلال تفاعلي بلغة بايثون بدون أي تبعيات للباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523). | Kitploit
أدوات/GitHubGitHub/h4r335hr/vsftpd-234-backdoor
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubh4r335hr/vsftpd-234-backdoor

vsftpd-234-backdoor

استغلال تفاعلي بلغة بايثون بدون أي تبعيات للباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523).

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال الباب الخلفي في vsftpd 2.3.4

نصّ برمجي صغير بلغة Python 3 ولا يعتمد على أي مكتبات خارجية لاستغلال الباب الخلفي في vsftpd 2.3.4 (CVE-2011-2523). يقوم بتفعيل الباب الخلفي عبر FTP ويمنحك وصولًا تفاعليًا إلى شل جذر على المستمع المُشغَّل.

كُتب كبديل حديث لسكربتات الاستغلال القديمة التي كانت تعتمد على telnetlib — والتي أُزيلت من المكتبة القياسية في Python 3.13. تستخدم هذه النسخة المكتبة القياسية فقط، وتقرأ الشل باستخدام select بدلاً من توقيت ثابت، لذلك لا يُقتطع أي جزء من المخرجات.

⚠️ للاستخدام المصرّح به فقط. يستهدف هذا السكربت خدمة معروفة بوجود ثغرة فيها، وهو مخصّص للتعليم الأمني والبيئات المخبرية مثل Metasploitable 2. لا تشغّله إلا ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها.

كيف يعمل

احتوت vsftpd 2.3.4 على باب خلفي خبيث: أي اسم مستخدم FTP يحتوي على التسلسل :) يجعل الخادوم يفتح شل جذر على المنفذ TCP/6200. يقوم السكربت بما يلي:

  1. (اختياريًا) يلتقط ترحيب FTP ويتحقق من وجود vsftpd 2.3.4.
  2. يرسل USER <name>:) / PASS <anything> لتفعيل الباب الخلفي.
  3. يتصل بالمنفذ 6200 (مع إعادة المحاولة بينما يربط المستمع نفسه) ويمنحك شلًا تفاعليًا، مع تأكيد الصلاحيات عبر id; uname -a.

المتطلبات

  • Python 3.x (المكتبة القياسية فقط — لا حزم خارجية)

الاستخدام

root@kitploit:~
python3 vsftpd_backdoor.py <target-ip> [-p FTP_PORT] [-s SHELL_PORT] [--skip-verify]

أمثلة:

root@kitploit:~
# الافتراضي: FTP على المنفذ 21، شل الباب الخلفي على المنفذ 6200، مع التحقق من الترحيب أولاً
python3 vsftpd_backdoor.py 192.168.243.114

# منفذ FTP غير قياسي، مع تخطي فحص الترحيب
python3 vsftpd_backdoor.py 192.168.243.114 -p 2121 --skip-verify

اكتب الأوامر عند موجه vsftpd#؛ واكتب exit (أو Ctrl-C) للخروج.

من المفيد معرفته — المنفذ 6200 هو قفل استبعاد (mutex)

الباب الخلفي هو للاستخدام مرة واحدة لكل تفعيل: أول اتصال بالمنفذ 6200 يحصل على الشل، ويبقى هذا الشل محتفظًا بالمنفذ طوال فترة بقائه مفتوحًا. لا يتم قبول أي اتصال ثانٍ أبدًا.

النتائج العملية:

  • عميل واحد في كل مرة. لا تشغّل هذا السكربت وnc وMetasploit ضد الهدف نفسه في الوقت نفسه — سيتنافسون على فتحة الشل الوحيدة وستحصل على أخطاء مربكة ("ليست شلًا جديدًا"، رفض الاتصال، إلخ).
  • اخرج بشكل نظيف. اترك الشل باستخدام exit حتى تنتهي العملية البعيدة وتحرّر المنفذ 6200. قتل العميل بطريقة غير نظيفة قد يترك العملية يتيمة ويُبقي المنفذ مفتوحًا عالقًا.

إعادة تعيين باب خلفي عالق

إذا كان المنفذ 6200 مربوطًا بالفعل (المنفذ مفتوح لكن لا يوجد شل قابل للاستخدام)، أعد تعيين الهدف:

root@kitploit:~
# On the target console
sudo netstat -tlnp | grep 6200
sudo kill -9 <pid>

أو ببساطة أعد تشغيل الجهاز الافتراضي للحصول على باب خلفي نظيف وغير مُفعّل بشكل مضمون.

الترخيص

موزَّع بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.

تنزيل الأداة